News
Bitget-Hacker verschiebt 3,9 Millionen Dollar in Zcashs privaten Ironwood-Pool
Von KryptoRatgeber · veröffentlicht 30. September 2026

Wallets, die mit dem Bitget-Hack vom 24. September 2026 in Verbindung stehen, haben laut übereinstimmenden Berichten von CoinDesk und Decrypt am 30. September rund 2.746 ZEC — umgerechnet etwa 3,9 Millionen Dollar — in den Ironwood-Shielded-Pool von Zcash verschoben. Dieser Pool verschleiert Sender, Empfänger und Betrag einer Transaktion und macht die Gelder damit für Ermittler deutlich schwerer verfolgbar. Für Krypto-Nutzer zeigt der Fall, wie gestohlene Gelder gezielt in sogenannte Privacy-Coins umgeleitet werden, um Blockchain-Forensik auszuhebeln.
Drei Transfers in 31 Minuten — und dann verliert sich die Spur
Die drei Überweisungen in den Ironwood-Pool fanden laut CoinDesk in einem engen Zeitfenster zwischen 08:15 und 08:46 UTC statt. Als Erster machte der pseudonyme Blockchain-Ermittler ZachXBT die Bewegungen öffentlich. Die 2.746 ZEC entsprechen etwa 15 Prozent der beim ursprünglichen Hack am 24. September erbeuteten ZEC — insgesamt wurden damals rund 18.917 ZEC gestohlen. Zum Gesamtschaden von 387,5 Millionen Dollar, den Bitget beziffert, zählen auch andere Vermögenswerte.
Ironwood ist Zcashs neuester sogenannter Shielded Pool — ein Bereich im Netzwerk, in dem Transaktionen vollständig verschlüsselt abgewickelt werden. Er löste laut Decrypt im Juli 2026 den früheren Orchard-Pool ab. Ermittler können zwar erkennen, wann Coins in diesen Pool ein- oder ausgelagert werden, nicht aber, was dazwischen passiert — wer an wen wie viel geschickt hat, bleibt unsichtbar.
Zuvor hatten die Angreifer bereits rund 2.390 ETH über THORChain — ein dezentrales Protokoll zum Tausch verschiedener Kryptowährungen — in 75,2 Bitcoin umgewandelt. Dieser Weg hinterließ einen öffentlichen Datensatz auf der Blockchain. Die Plattform Near Intents blockte laut Decrypt mehr als 50 Millionen Dollar an verdächtigen Swaps über ihr Screening-System; THORChain lehnte Bitgets Anfrage, die Angreifer-Adressen zu sperren, hingegen ab.
Warum Shielded Pools Ermittler an ihre Grenzen bringen — und was sie trotzdem sehen können
Der Ironwood-Transfer illustriert eine grundlegende Spannung im Krypto-Ökosystem: Blockchain-Transaktionen gelten oft als transparent und nachverfolgbar — aber das stimmt nur für sogenannte transparente Adressen. Sobald Gelder in einen Shielded Pool wie Ironwood fließen, endet die Sichtbarkeit abrupt. Ermittler und Analysefirmen können den Eingang und — falls Coins wieder ausgehen — den Ausgang dokumentieren, nicht aber, wer innerhalb des Pools mit wem interagiert. Das ist kein Fehler, sondern Absicht: Zcash wurde für genau diese Datenschutzfunktion entwickelt.
Was den Fall dennoch nicht hoffnungslos macht: Die Angreifer haben vor dem Ironwood-Transfer bereits Spuren hinterlassen. Der Tausch von rund 2.390 ETH über THORChain — ein dezentrales Protokoll, das Kryptowährungen ohne Mittelsmann tauscht — in Bitcoin ist öffentlich auf der Blockchain dokumentiert. Diese Zwischenschritte liefern Forensikern zumindest ein Bewegungsprofil, auch wenn der Verbleib der ZEC innerhalb des Pools im Dunkeln bleibt.
Bemerkenswert ist auch, was dieser Fall über dezentrale Protokolle aussagt: THORChain hat Bitgets Anfrage, die Angreifer-Adressen zu sperren, abgelehnt. Das ist kein Zufall, sondern systembedingt — dezentrale Netzwerke haben schlicht keine zentrale Instanz, die solche Entscheidungen durchsetzen könnte. Near Intents hingegen hat über sein Screening-System aktiv eingegriffen. Der Unterschied zeigt, dass "dezentral" kein einheitliches Konzept ist, sondern ein Spektrum — mit sehr unterschiedlichen Konsequenzen für den Verbraucherschutz.
Wenn die Blockchain zur Sackgasse wird: Transparente und versteckte Transaktionen
Die meisten Kryptowährungen — darunter Bitcoin und Ethereum — sind öffentlich: Jede Überweisung steht für immer auf einer offenen Datenbank, der Blockchain, und ist für jedermann nachvollziehbar. Genau das macht On-Chain-Analyse möglich — die Rückverfolgung von Geldflüssen anhand dieser öffentlichen Transaktionsdaten.
Zcash funktioniert anders. Es bietet zwei Modi: normale, sichtbare Transfers und sogenannte Shielded Transactions — verschlüsselte Überweisungen, bei denen Absender, Empfänger und Betrag vollständig verborgen bleiben. Der Ironwood-Pool ist Zcashs neuester solcher Schutzmechanismus und startete im Juli 2026 als Nachfolger des früheren Orchard-Pools. Einen ähnlichen Ansatz verfolgt Monero, ein anderer Privacy-Coin, der alle Transaktionen standardmäßig verschleiert.
Für Ermittler entsteht dadurch eine Art Tunnel: Sie sehen, wann Coins hineingehen und wann sie wieder auftauchen — aber was dazwischen passiert, bleibt unsichtbar. Genau das macht Shielded Pools für Hacker attraktiv.
Häufige Fragen
Was macht den Ironwood-Pool so schwer zu durchleuchten?
Ironwood ist Zcashs neuester sogenannter Shielded Pool — ein Bereich des Netzwerks, in dem Transaktionen verschlüsselt abgewickelt werden. Blockchain-Ermittler können zwar sehen, dass Coins in diesen Pool ein- und irgendwann wieder ausgehen, aber weder den genauen Weg noch die Verbindung zwischen Eingang und Ausgang nachverfolgen. Sender, Empfänger und Betrag bleiben verborgen.
Warum hat THORChain die Hacker-Adressen nicht gesperrt?
THORChain ist ein dezentrales Protokoll — kein Unternehmen mit zentraler Kontrolle. Bitget stellte laut Decrypt zwar eine Anfrage, Angreifer-Adressen zu sperren, doch THORChain lehnte ab. Dezentrale Netzwerke folgen keiner einzelnen Weisung, was sie für Nutzer offen hält, aber Strafverfolgern wenig Handhabe lässt.
Steht Nordkoreas Beteiligung fest?
Nein. Bitget-CEO Gracy Chen und die Blockchain-Analysefirma Elliptic nennen nordkoreanische Hacker als wahrscheinliche Urheber. Eine offizielle Bestätigung durch eine Regierung liegt laut den Berichten von CoinDesk und Decrypt jedoch nicht vor. Es handelt sich um Einschätzungen, keine gesicherten Tatsachen.